Home

Crittografia end-to-end

I tuoi messaggi vengono letti solo dalle persone a cui li hai inviati.

In MangoConnect il contenuto delle chat, dei file multimediali e degli allegati viene crittografato sul dispositivo del mittente. Il server consegna i messaggi ma non può leggerne il testo né aprire gli allegati.

La crittografia end-to-end si applica alle chat dirette, ai gruppi privati e alle chiamate. Le chat pubbliche e i canali funzionano con un modello diverso e non utilizzano l'E2EE.

Crittografato prima dell'invio Chiavi solo ai partecipanti Il server non vede il contenuto
Chat dirette Testo e allegati visibili solo alle persone nella conversazione
Gruppi I messaggi restano protetti all'interno della conversazione di gruppo
Chiamate Il flusso multimediale è protetto e non viene esposto al server

Come funziona

La crittografia avviene prima che il messaggio lasci il tuo dispositivo.

Questo è il confine fondamentale: il trasporto, i server e l'infrastruttura gestiscono la consegna, ma non vedono mai il testo originale del messaggio.

01

Il messaggio viene crittografato localmente

Testo, contenuti multimediali e allegati vengono trasformati in testo cifrato prima di raggiungere la rete.

02

Il server vede solo dati crittografati

Inoltra i messaggi, gestisce la coda e la sincronizzazione, ma non può decrittare nulla senza le chiavi.

03

Il destinatario lo apre sul proprio dispositivo

La decrittazione avviene solo sui dispositivi dei partecipanti alla chat a cui il messaggio era destinato.

Quello che vedi

Messaggistica normale senza passaggi aggiuntivi.

  • Le chat dirette e di gruppo funzionano come un normale messenger.
  • Foto, video, messaggi vocali e allegati arrivano come ti aspetti.
  • La crittografia è integrata nel modo in cui i messaggi vengono inviati e letti, non relegata a una modalità separata.

Quello che il server non vede

Il contenuto delle conversazioni resta fuori dall'infrastruttura.

  • Testo dei messaggi e risposte.
  • Foto, video, messaggi vocali e altri contenuti multimediali.
  • Contesto della conversazione all'interno della chat.
  • Contenuto degli allegati protetti e dei messaggi sincronizzati.

Chat, gruppi, chiamate

Lo stesso principio di protezione nei principali scenari d'uso.

Questo perimetro copre le chat dirette, i gruppi privati e le chiamate. Le chat pubbliche e i canali non fanno parte di questo contorno e non utilizzano la crittografia end-to-end.

Chat dirette

Ogni dispositivo lavora con le proprie chiavi, quindi un messaggio può essere aperto solo sui dispositivi delle persone per cui è stato crittografato.

Conversazioni di gruppo

All'interno di un gruppo un meccanismo di protezione separato consegna i messaggi a tutti i membri senza esporli al server.

Voce e video

Il contenuto delle chiamate è protetto tra i partecipanti. Il server aiuta a stabilire la connessione ma non diventa un osservatore della conversazione.

Identità del dispositivo

Un account - un solo dispositivo attivo.

Mango non supporta dispositivi collegati nascosti o dispositivi companion. Un account può avere un solo dispositivo attivo, con le proprie chiavi, in qualsiasi momento. Il recupero dell’account su un nuovo dispositivo sostituisce quello precedente: il vecchio dispositivo viene bloccato e avvisato, e il suo proprietario può contestare il trasferimento e revocare il nuovo dispositivo.

Semplici regole di sicurezza

Non condividere mai le credenziali di recupero.

  • Non condividere mai il file di backup, la frase di recupero o il codice monouso.
  • Proteggi l’email di recupero con una password unica e l’autenticazione a due fattori.
  • Usa l’app ufficiale, il blocco del dispositivo e un sistema operativo aggiornato.

Seguendo queste regole, conoscere il tuo nome Mango o osservare il traffico di rete non basta per registrare un altro dispositivo. La sostituzione della tua identità diventa uno scenario estremamente improbabile.

Importante da sapere

La crittografia end-to-end non elimina i metadati di servizio.

Il servizio ha comunque bisogno di dati tecnici per funzionare: chi partecipa a una chat, lo stato di consegna, i token push e gli eventi di sicurezza. Nessuno di questi rivela il contenuto dei tuoi messaggi e la sola osservazione del traffico di rete cifrato non consente a un aggressore di ricostruire in modo affidabile il tuo grafo sociale.